webForumDet fria alternativet

Kan nån titta på mitt firewall-script?

6 svar · 313 visningar · startad av Dr-man

Dr-manMedlem sedan juli 2002732 inlägg
#1

**modprobe ipt_MASQUERADE
iptables -F; iptables -t nat -F; iptables -t mangle -F
iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -m state --state NEW -i ! eth1 -j ACCEPT
iptables -P INPUT DROP
iptables -A FORWARD -i eth1 -o eth1 -j REJECT**

Detta är mitt lilla firewalll script occh fungerar! Är det något som man kan göra det säkrare?
Jag har ingen fast ip-adress, utan använder DCHP!

Dr-manMedlem sedan juli 2002732 inlägg
#2

En annan fråga!
Finns det nåt sätt eller program, som kan kolla vad man har för portar öppna i Redhat resp. Linux?

GunnarDMedlem sedan juni 20014 290 inlägg
#3

Med programmet nmap kan man portscanna datorer för att se vilka portar som är öppna.

oelbalMedlem sedan jan. 20014 973 inlägg
#4

http://www.unixcircle.com/memberonly/portscan.php

Kollar efter öppna portar på din burk. (använd guest & guest) för att komma in. Glöm inte att det inte fungerar om burken står bakom en firewall.

Dr-manMedlem sedan juli 2002732 inlägg
#5

Med nmap fick att dessa portar är öppna i Linux-maskinen!

111/tcp    open        sunrpc 
139/tcp    open        netbios-ssn 
1024/tcp   open        kdm 
6000/tcp   open        X11

Är dessa något man kan eller borde stänga av?
Om någon av dessa portar måste vara öppna, hur skyddar jag mig i firewall-scriptet, så att ingen kan hacka sig in via firewall?

Annars om jag har portar öppna i någon av mina klient-datorer
i interna nätet, går det att hacka sig in på dem från Internet.
Om jag har port 80 öppen på nån dator i det interna nätverket,
men firewall har den stängd, inte borde nån kunna komma åt den då från Internet?!

GunnarDMedlem sedan juni 20014 290 inlägg
#6

Dr-man skrev:

111/tcp    open        sunrpc 
139/tcp    open        netbios-ssn 
1024/tcp   open        kdm 
6000/tcp   open        X11

Är dessa något man kan eller borde stänga av?

111 används av portmap/rpc kan behövas vara igång.
139 är öppen om du kör samba, fungerar inte annars
1024 är öppen eftersom du använder grafisk inloggning
6000 är öppen eftersom du har X igång.

Dr-man skrev:

Om någon av dessa portar måste vara öppna, hur skyddar jag mig i firewall-scriptet, så att ingen kan hacka sig in via firewall?

Spärra så att bara kända ip-adresser kan accessa dessa portar, dom bör inte vara öppna för hela världen.

Dr-man skrev:

Annars om jag har portar öppna i någon av mina klient-datorer i interna nätet, går det att hacka sig in på dem från Internet.
Om jag har port 80 öppen på nån dator i det interna nätverket, men firewall har den stängd, inte borde nån kunna komma åt den då från Internet?!

Nej, dom måste först komma in i din brandvägg för att sedan kuna attackera dina maskiner.

I en brandvägg skall man köra så lite som möjligt, jag skulle stänga av grafikst inloggning och inte starta X automatiskt utan endast vid behov. Detta ökar säkerheten och ger brandväggen och övriga server funktioner mera datorresurser (X kräver mycket resurse!).

Dr-manMedlem sedan juli 2002732 inlägg
#7

Hur stänger och sätter X på i RedHat 9.0?

133 ms totalt · 3 externa anrop · v20260731065814-full.fb544a5a
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)